
# Exploit automatizzato per CVE-2023-50643 che colpisce Evernote macOS tramite RunAsNode e enableNodeClilnspectArguments per ottenere esecuzione remota di codice e accesso alla shell.
CVE-2023-50643
Un problema in Evernote per macOS v.10.68.2 consente a un attaccante remoto di eseguire codice arbitrario tramite i componenti RunAsNode e enableNodeClilnspectArguments
Esiste uno strumento progettato per automatizzare il processo di ricerca di vulnerabilità in electron: https://github.com/r3ggi/electroniz3r
Con questo strumento, possiamo verificare se l'App è vulnerabile:
Dopo la validazione, possiamo iniettare il nostro codice e ottenere una shell
Goditi la Shell :)
Questa CVE è stata scoperta solo con l'aiuto di un grande amico e ricercatore - https://github.com/louiselalanne/CVE-2023-49314